云存储中数据完整性与访问控制问题研究

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:mickey887100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据安全问题一直伴随着云存储的整个发展过程。云存储为用户提供了一个低消耗、可扩展和位置独立的数据存储平台。为了存储海量数据并减少本地的能源消耗,越来越多的用户不在本地存储副本,直接使用云存储服务器来存储数据。随着云存储技术的广泛发展,云存储系统的可用性和可靠性均得到显著提高,存储技术已经相对较为成熟,能够满足用户对数据存储的需求,但是现阶段的技术并不能完全保护数据安全和数据不被泄漏。因此,做好云存储数据安全工作,研究新型的云存储技术不仅事关云存储用户隐私与经济安全,更关系到国家信息安全建设、社会稳定和谐与经济的健康发展。进一步,如何在技术层面上真正实现对用户数据的安全保护,逐渐成为云存储安全未来的发展趋势。本文主要针对云存储的数据安全进行研究,主要分为两个方面,一是研究不可信云上基于双线性对的存储管理和完整性验证问题,二是研究不可信云上基于访问控制数据分发与有效撤销问题,涉及到数据加解密、身份认证、数据完整性、隐私保护等算法的应用。本文的主要研究成果和创新点如下:1、使用PKG (Private Key Generator, PKG)与同态加密技术,设计了一个在不可信云上基于身份的数据存储与完整性验证协议。该协议引入PKG的身份认证来完善数据完整性的验证,不需要第三方审计组织的参与就能够保证验证结果的公正性,并通过同态加密技术来保证数据在存储过程中和完整性验证过程中的隐私性。同时,该协议可以抵抗重放攻击、中间人攻击等多种攻击,且可以防抵赖。此外,协议可以支持数据的自动更新以及公开可验证。最后安全性分析和性能分析表明该协议是安全高效的。2、通过引入PKG的身份认证和双线性技术,提出了一个适用于多云的基于身份的存储管理以及外包数据的完整性验证协议。主要解决了多云的存储协议中存在的两个研究难点:(1)如何在不可信多云中对验证工作进行分配并保证验证协议的正确性;(2)如何合理安全的降低通信开销。在第三方审计组织以及可信的验证分配组织不参与的情况下,既能保证验证结果的公正,又能减少通信开销。协议中的验证分配工作由不可信的多云存储系统来完成。协议能抵抗伪造攻击、抗重放攻击和中间人攻击等攻击。理论分析和实验模拟表明,本协议是安全高效的,同时该协议中数据是安全的,即使验证者和云存储服务器是不可信的,仍然能够在保证不泄漏任何数据以及隐私的条件下验证数据完整性。3、针对移动用户的身份以及数据需要隐私保护的情况,结合移动用户在多云中的需求,利用同态标签技术和身份自证明技术,提出了一个适用于移动云中数据的完整性验证协议,协议的突出优势是:(1)既对移动用户身份隐私进行保护,又对数据隐私同时保护;(2)减少了移动终端的计算消耗与通信开销;(3)没有使用时间戳,从而避免了时钟同步问题。此外,从安全性、功能、计算与通信开销等方面将所提协议与已有的相关协议进行了对比。安全和性能分析表明本协议具有较好的性能与计算效率,更适用于低耗、计算资源有限的移动设备,适合日益复杂的全球移动网络。4、基于密文策略的属性加密方案(CP-ABE),结合线性秘密分享技术(Linear Secret Sharing Schemes,LSSS)、计数器模式(Counter,CTR),提出了一个在不可信云上支持直接属性撤销的细粒度数据访问控制与属性撤销方案,在不可信云上实现了完全细粒度级的访问控制与直接的属性撤销,能够单独撤销某一用户的某一指定属性;其次,数据的访问控制策略由数据拥有者自主定义和执行,而不再由云存储服务器定义和执行,从而有效保证了数据在不可信云中的安全性,能够抵抗共谋攻击。
其他文献
近年来,医疗纠纷逐年骤增、医患关系日益恶化、医疗纠纷引起的"缠访"、"闹访"甚至暴力性等事件频发,医疗纠纷难以妥善解决。严重影响医疗卫生事业的健康发展及社会的和谐。行
笔迹作为一类检验客体和一门科学的研究对象,其现象的丰富具体和本质的抽象概括决定了笔迹检验理论的基本范畴是由点、线、面的平面视觉表象与系统抽象的多维整体、相对稳定
目的探讨干式生化分析仪与血气分析仪外周血电解质检测结果的差异。方法采用西门子公司RP405型血气分析仪和强生公司V350型干式生化分析仪,同时对50例患者进行外周动脉血全血
发展现代烟草农业是当前烟叶生产面临的新形势、新要求。如何更好、更快的建设现代烟草农业已经成为摆在烟草行业面前的一项重大课题。笔者从烘烤的角度,针对我国烟草生产现状
通过媒介本身所表现预知的效果是普遍认知的行为,往往都理所当然的运用,若用另一种思维拓展,延伸,探索,或许发现媒介本身的属性不仅局限于之前定义的范围内,或许更宽广,所能
传染性海绵状脑病(TSEs)又称朊病毒疾病,是一组致死性神经退行性疾病,引起的脑部病理性损伤主要包括:脑组织空泡变性、神经突触损伤、神经纤维退行性病变、神经元死亡等。至
随着城市化、机动化的快速增长,居民的机动化出行需求大幅度增加,然而随着机动车保有量的上升,城市道路交通拥堵,空气污染日益加剧。公交发车间隔作为公交运营调度的核心工作,如何
目的探讨采血顺序、送检时间、袖带压力对血液流变学的影响。方法将2012年6月至2013年8月在如东县人民医院行健康查体者90例随机分为3组,各30例。第1组于同一位置采集血液标
目的探讨成人活体肝移植(LDLT)术后发生大量腹水的危险因素及大量腹水对LDLT患者生存率的影响。方法回顾性分析2005~2011年四川大学华西医院105例首次接受LDLT患者的临床、实
失地农民市民化不仅是生产方式的市民化,还是生活方式的市民化;不仅要引入城市经济资源,更重要的是引入城市社会资源,没有城市社会资源的流入,失地农民市民化会面临村落文化